In questo articolo4
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

La violazione

Frontline Education, azienda di tecnologia educativa che fornisce software per l'amministrazione e la gestione del personale ai distretti scolastici, ha subito una violazione dei dati. Secondo una notifica inviata a un distretto scolastico, gli attaccanti hanno sfruttato una vulnerabilità in un'applicazione di terze parti per ottenere accesso non autorizzato a una parte dell'ambiente.

La notifica, datata 14 agosto 2026, afferma che il team di sicurezza ha identificato la vulnerabilità e ha prontamente avviato un'indagine con l'assistenza di una società di cybersecurity indipendente, ha corretto la vulnerabilità, ha coinvolto le forze dell'ordine e ha rafforzato la sicurezza dei sistemi.

Dati esposti e impatto

Secondo la notifica vista da BleepingComputer, tutti i dipendenti del distretto scolastico interessato sono stati colpiti. I dati esposti includono numeri di previdenza sociale, indirizzi email e indirizzi fisici.

Un amministratore ha condiviso una copia della notifica che indicava che 1.210 dipendenti associati al loro distretto erano stati colpiti, con esposizione di numeri di previdenza sociale, email e indirizzi. Non è chiaro quanti distretti scolastici o individui siano stati complessivamente interessati.

Risposta e misure di protezione

Frontline Education gestirà le notifiche agli individui colpiti per conto dei distretti scolastici, a meno che un distretto non scelga di rinunciare entro il 16 ottobre. I distretti che vogliono rinunciare possono farlo tramite www.frontline-transunion.com o chiamando il numero 833-516-8792.

Agli adulti colpiti viene offerto un monitoraggio del credito gratuito per due anni e una protezione contro il furto di identità tramite TransUnion, mentre ai minori verranno offerti servizi di monitoraggio informatico. L'azienda coprirà anche i costi associati alle notifiche individuali e ai servizi di protezione dell'identità.

Punti incerti

Frontline Education non ha rivelato quale applicazione di terze parti fosse coinvolta né quando è avvenuto il primo accesso non autorizzato. BleepingComputer ha contattato l'azienda ma non ha ricevuto risposta.

Gli amministratori IT scolastici hanno inizialmente segnalato dubbi sulla legittimità delle notifiche, ma successivamente hanno confermato che erano autentiche. Il numero totale di distretti e individui colpiti rimane sconosciuto.

FONTI CONSULTATEBleepingComputer
#data breach#frontline education#scuole#dati personali#vulnerabilità